$SOL Vulnerabilidade de ataque ao Relógio da PoH da Solana é revelada: riscos da fase de transição permanecem não resolvidos

Pesquisadores de segurança da USENIX divulgaram publicamente um ataque baseado em relógio contra o mecanismo de Proof-of-History (PoH) da Solana; o problema foi inicialmente reportado de forma privada à equipe de desenvolvimento em dezembro de 2025.

🔸 Os atacantes poderiam manipular o relógio da PoH para desacelerar o tempo lógico, ganhando tempo extra para selecionar transações e isolar blocos produzidos por validadores honestos.

🔸 O limite de participação (stake) necessário para executar o ataque é inferior a 33%, espelhando um cenário de ataque de 51% sob certas condições.

🔸 A competição de segurança “Alpenglow” (com um prêmio total de 50.000 SOL) foi concluída em 19 de agosto, mas excluiu essa vulnerabilidade do escopo, pois ela afeta apenas o sistema legado.

👉 A Solana já tinha conhecimento dessa vulnerabilidade desde dezembro de 2025 e confirmou que é difícil explorá-la nas condições atuais. Porém, embora o código do Alpenglow esteja incluído no Agave 4.2, ele ainda não foi ativado na mainnet; a ativação oficial é esperada com o Agave 4.3. Durante esse período de transição, os riscos associados ainda não foram totalmente analisados ou endereçados no nível de implantação pública. Isso cria uma possível “janela de oportunidade” para atacantes sofisticados, embora a probabilidade de um ataque desse tipo permaneça baixa.

💬 Você acha que a Solana deveria acelerar o cronograma de ativação do Alpenglow para fechar essa vulnerabilidade?

As notícias são apenas para referência, não constituem aconselhamento de investimento. Por favor, leia com atenção antes de tomar uma decisão.